• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'CTF'통합검색 결과 입니다. (22건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

과기정통부·KISIA 주최 CTF 대회 성료…'Trezor' 팀 우승

과학기술정보통신부(과기정통부)와 한국정보보호산업협회(KISIA)가 차세대 사이버보안 인재 발굴을 위한 경진대회가 성황리에 마무리됐다. 과기정통부 및 KISIA는 차세대 사이버보안 인재 발굴을 위한 '2026 KISIA 정보보호 경진대회' 본선이 지난 18일 서울 코엑스 마곡 르웨스트에서 성공적으로 마무리됐다고 20일 밝혔다. 이번 대회는 전국 대학생들이 팀을 이뤄 해킹 방어 실력을 겨루는 CTF(Capture The Flag) 방식으로 열렸다. CTF는 출제된 문제를 풀어내고 특정 문자열(플래그)을 찾아 입력하면 되는 형식의 대회다. 총 163개 팀 450여명이 참가했다. 약 6.5대 1의 경쟁률이다. 이 중 상위 25개 팀만 본선 무대에 올랐다. 본선 대회는 ▲시스템 해킹 ▲리버싱 ▲포렌식 등 다양한 분야를 아우르는 고난도 문제가 출제됐다. 실시간으로 순위가 뒤바뀌는 접전이 이어졌고, 대회 종료 직전까지 우승팀을 예측하기 어려울 만큼 치열했다. 우승(최우수상)은 'Trezor' 팀이 차지했다. 우승 팀에는 과기정통부 장관상과 상금 500만원이 수여됐다. 우수상은 '순대국좋아하는슝슝이' 팀이, 장려상은 'realsungsFanclub' 팀이 차지했다. 우수상에는 상금 300만원, 장려상에는 200만원이 수여된다. 김진수 KISIA 회장은 "이번 대회를 통해 협력과 도전정신을 바탕으로 고도화되는 보안 위협에 대응해 나갈 차세대 보안 인재의 역량을 엿볼 수 있었다"라며 "KISIA는 이같은 젊은 인재들이 산업 현장과 자연스럽게 연결될 수 있도록 민·관·학을 잇는 협력 다리의 역할을 충실히 수행하겠다"고 말했다.

2026.08.20 15:57김기찬 기자

[기자수첩] 해킹 올림픽 '데프콘 2026'이 보여준 것

'해킹 올림픽'으로 불리는 세계 최고 권위 해킹 대회 '데프콘(DEF CON) CTF 2026'이 최근 막을 내렸다. 그런데 본선 참가자 사이에서 한 가지 소문이 돌고 있다. 1위를 차지한 팀 '블루워터(BlueWater)'가 5만달러(한화 약 7000만원)에 달하는 AI 토큰을 사용했다는 것으로, 막대한 금액의 토큰이 1위를 차지하는데 큰 영향을 줬다는 것이다. 이에 대해 1위 팀 소속의 한 참가자는 SNS에 "명확히 하자면 이번 데프콘 CTF에서 토큰에 5만달러를 쓰지는 않았다. 이보다 적게 지불했지만 금액은 공개할 생각은 없다. 단순 추측이더라도 소문을 퍼뜨리지 말아 달라"고 밝혔다. 데프콘 본선 참가자들은 1위 팀이 5만달러까지는 아니라도 적지 않은 금액을 투입했을 것으로 보고 있다. 이에, 후원 없이 사비로 토큰을 사용했고, 인력도 한참 모자란 팀은 상대적으로 고득점을 노리기 어려운 환경이었다는 볼멘 소리도 나왔다. 그렇다고 데프콘 CTF가 오로지 '쩐의 전쟁'이 된 건 아니다. 2위를 기록한 한국 팀 '0x4b52'는 30여명의 순수 한국인으로만 구성, 비교적 적은 인원으로 구성됐고 토큰도 그리 많이 사용하지 않았지만 2위를 했다. 7위로 대회를 마친 '진따비스(Jinddabi's)' 팀 소속 참가자는 "1위를 한 블루워터 팀이 막대한 AI 토큰을 사용했다는 얘기를 나도 들었다. 누군가는 토큰이 부족했을 수도 있고 누군가는 적당했을 수도 있다. 하지만 한 가지 확실한 점은 토큰을 많이 사용했다는 것 자체가 이미 고도의 질의와 프롬프트를 운용할 수 있는 사람이고, 실력 있는 사람이다"면서 "진따비스 팀도 인원이 100명으로 많은 인원이었는데 각 인원이 최대 토큰을 사용했으면 못해도 3등 안에 들었어야 했는데, 토큰 사용량이 순위와 비례하지는 않았다"고 짚었다. 이어 그는 그는 "토큰을 많이 사용할 줄 알고, 잘 활용하는 사람들이 상위권을 차지했다고 생각한다"며 "과거에는 인간이 해킹 기술을 얼만큼 많이 알고 있고 잘 활용하는지가 데프콘 CTF의 상위 성적을 거둘 수 있는 요인이었다면, 지금은 LLM을 얼마나 잘 다루느냐가 관건이 된 시대다"고 말했다. 블루워터 팀 소속이라고 밝힌 한 참가자는 SNS에서 LLM이 일부 기술 장벽을 낮췄지만 팀 간 기술 차이를 없앤건 아니라고 생각한다면서 "우리가 우승할 수 있었던 가장 큰 이유는 오랜 세월 데프콘 CTF에 참가해 온 베테랑 멤버들이 있었고, 그들이 축적한 경험과 지식, 판단력, 대회에 대한 이해가 유리하게 작용했다"고 진단했다. 이어 그는 LLM이 팀 간 기술 차이를 일부 완화했지만 LLM으로 완전히 대체되지는 않았다면서 "LLM은 기술적인 업무의 모습을 바꿀 수는 있지만, 경험, 지식, 판단력을 무의미하게 만들지는 않는다"고 강조했다. 다른 참가자도 "상위 팀들은 챗GPT 계정을 통합하는 등 토큰을 최대치까지 공격적으로 사용했다. 하지만 이전에 더 잘했던 사람들도 LLM이 등장한 후에도 더 잘했으며, 그들이 많은 문제를 해결하고 있다. '토큰 맥싱'은 토큰 맥싱일 뿐"이라고 말했다. 이들의 의견을 종합하면 LLM이 데프콘 CTF 풍경을 크게 바꾸어 놓은 것은 부정할 수 없는 사실이다. 이 과정에서 막대한 토큰 비용과 인력 및 자본력의 차이가 불평등한 출발선을 만든다는 불만과 회의론이 나오는 것도 충분히 이해할 수 있는 대목이다. 그러나 기술적 장벽이 낮아진 환경 속에서도 승패를 가른 결정적 요인은 결국 AI를 효율적으로 운용하는 고도의 프롬프트 기술과 오랫동안 축적된 베테랑들의 경험, 그리고 냉철한 판단력이었다. 데프콘 CTF가 나아가야할 방향성은 이미 정해졌다. LLM이라는 강력한 도구를 얼마나 깊이 이해하고 유연하게 다룰 수 있느냐가 새로운 경쟁력이 되는 시대가 도래했다.

2026.08.20 15:27김기찬 기자

케이알시큐리티, 국제 보안 컨퍼런스서 ASM 솔루션 선봬

오펜시브 시큐리티 전문 기업 케이알시큐리티(KR Security)가 국제 사이버보안 컨퍼런스에 자사 솔루션을 선보였다. 케이알시큐리티는 지난 11일부터 12일까지 서울 코엑스에서 개최한 국제 사이버보안 컨퍼런스 'ISEC 2026'에 참가해 전시 부스를 마련하고 인공지능(AI) 기반 공격표면관리(ASM) 솔루션 '레콘 레드(Recon RED)'를 선보였다고 12일 밝혔다. 케이알시큐리티는 수많은 화이트해킹 노하우와 공격 보안 경험, 자체 연구 역량을 바탕으로 레콘 레드를 개발해 국내 보안 관계자들에게 소개하고 있다. 실제 이날 케이알시큐리티 임직원들은 미국 라스베이거스에서 열린 '데프콘(DEF CON) 34 CTF' 본선에 '진따비스(Jinddabi's)' 팀으로 출전해 최종 7위를 기록하기도 했다. 데프콘 34 CTF는 '해킹 올림픽'으로 불릴 정도의 세계 최고 권위 화이트해킹 대회다. 진따비스 팀은 순수 한국인만으로 구성된 팀으로 알려졌다. 레콘 레드는 기업 외부에 노출된 도메인, IP, 포트, 서비스, 클라우드 등 다양한 자산을 식별하고 관련 위험을 분석해 관리할 수 있도록 지원하는 ASM이다. 전시 현장에서는 외부 자산 가시화와 위험 우선순위화, 히스토리 기반 추적 등 AI를 활용한 보안 분석 기능을 중심으로 시연이 진행됐다. 특히 현장에서는 레콘 레드의 AI 기능을 실제 보안 업무에 어떻게 적용할 수 있는지에 대한 문의가 이어졌다. 이 가운데 최신 익스플로잇(취약점 공격 도구) 정보를 수집 및 분석해 제공하고 외부 노출 자산의 위험 판단에 활용하는 기능에 참관객들의 관심도 모아졌다. 박용운 케이알시큐리티 대표는 지난 11일 데프콘 34 CTF 결승전을 마치자마자 귀국해 곧바로 ISEC 2026 현장을 찾았다. 현장에서 만난 그는 "ISEC 2026 1일차부터 많은 보안 관계자분들이 부스를 찾아주시고 다양한 문의를 주셨다"면서 "예년과 비교해 특히 AI 기능에 대한 관심이 높아졌으며, 레콘 레드의 다양한 AI 기능 중 최신 익스플로잇 정보를 수집 및 분석하는 기능에 많은 관심을 보였다"고 설명했다. 그는 "보안 기술이 빠르게 변화하는 만큼 현장에서 직접 기능을 보고 의견을 나누는 과정이 중요하다고 생각한다"며 "많은 분들이 ISEC 현장을 찾아 현재 보안 업계의 뜨거운 관심과 변화를 느꼈으면 한다"고 말했다.

2026.08.12 17:32김기찬 기자

SK쉴더스 EQST, 데프콘 AI CTF서 5위 성과

SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST가 미국 라스베이거스에서 개최된 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON) 34'의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 11일 밝혔다. EQST(이큐스트)가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀 '더서울사우나쇼군네이트'에 합류해 본선 무대에 올라 9위를 기록했다. 대회에 직접 참가한 이호석 SK쉴더스 EQST랩 팀장은 “이번 데프콘에서는 기존 공격·방어 기술뿐 아니라 AI 에이전트가 스스로 문제를 분석하고 공격을 수행하는 새로운 방식을 직접 경험할 수 있었다”며 “글로벌 보안 전문가들과 경쟁하며 얻은 경험과 기술을 향후 AI 취약점 및 레드팀 연구, 보안 기술 고도화에 적극 활용할 계획”이라고 말했다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.

2026.08.11 16:29김기찬 기자

세계 해킹 올림픽서 순수 한국팀 첫 세계 2위...'데프콘 34'서 시선

'세계 해킹 올림픽'이라 불리는 '데프콘(DEF CON) CTF 34'에서 처음으로 순수 한국인으로 구성된 팀이 세계 2위를 차지했다. 아쉽게도 우승은 놓쳤지만, 국내 해커들이 참여한 팀들이 2위~5위, 7위, 9위, 12위에 올랐다. 우리나라 해커들이 세계최고 해킹 대회에서 상위권을 휩쓸었다. 세계 최고 권위 글로벌 해킹 방어 대회인 '데프콘(DEF CON) CTF 34'가 7일(현지시간)부터 사흘간 미국 라스베이거스 컨벤션센터(LVCC)에서 열렸다. 올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 이중 12개 팀이 본선에 진출, 이번에 경연을 펼쳤다. 우리나라 화이트해커들은 본선 12개 팀 중 7개 팀에 참여했다. ▲'0x4b52' ▲'슈퍼다이스코드러버스(SuperDiceCodeLovers)' ▲'콜드퓨전(ColdFusion)' ▲'ABCD' ▲'진따비스(Jinddabi's)' ▲'더서울사우나쇼군네이트(TheSeoulSaunaShogunats)' ▲'독도(D0kdo)' 등이다. 이번 대회에서 우승은 다국적 연합팀 '블루워터(BlueWater)' 팀이 차지했다. 블루워터 팀은 지난해 개최된 국내 최대 해킹 방어 대회 '코드게이트 CTF 2025'에서도 우승했다. 2위(준우승)는 '0x4b52' 팀이 차지했다. '0x4b52' 팀은 엔키화이트햇 주축의 '하입보이(Hypeboy)' 해킹팀과 'KAIST 해킹랩'이 연합한 팀이다. 차현수 엔키화이트햇 시스템보안연구실장, 민승기 금융보안원 책임, 윤인수 KAIST 교수, 이종호 토스 보안기술팀 헤드 등 인물이 참여했다. 주목할 대목은 '0x4b52' 팀이 30여명의 순수 한국인으로만 구성된 팀이라는 점이다. 순수 한국인 팀이 데프콘 CTF에서 준우승을 차지한 건 이번이 처음이고, 역대 최고 성적이다. '0x4b52' 팀에서 활약한 윤인수 교수는 자신의 SNS를 통해 "여러 팀이 연합하며 점점 거대해지는 데프콘 CTF에서 소수의 한국인들끼리 팀을 꾸려 자신들만의 방식으로 도전하는 모습이 인상적이었다"며 "우승의 턱끝까지 갔기에 아쉬웁도 남지만, 처음 기대했던 것보다 훨씬 좋은 성적을 거둬 기쁘다. 오랜만에 CTF의 낭만을 느꼈다"고 소감을 남겼다. 한국인이 주축이 된 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 팀은 3위를 거뒀다. 슈퍼게서, 다이스갱, 코드레드 등 3개 해킹 팀이 모인 다국적 연합팀이다. 슈퍼게서의 '슈퍼', 다이스갱의 '다이스', 코드레드의 '코드'를 합쳐 '슈퍼다이스코드'로 3년 전부터 데프콘 CTF에 참가해왔다. '스퀴드 프록시 러버스'라는 미국 해킹 팀이 다이스갱 측의 제안으로 합류하면서 '슈퍼다이스코드러버스'가 됐다. 올해 대회 예선을 1위로 돌파하면서 이목을 끌기도 했다. 한국인이 주축을 맡고 있으며, 엔키화이트햇, 금융보안원 소속 화이트해커들이 포진해 있다. 콜드퓨전(Coldfusion)팀도 4위를 기록했다. 라온시큐어 등 국내 보안 기업과 고려대, 포스텍, 경희대 등 학계 보안 전문 인력 및 금융보안원 소속 화이트해커들이 참여했다. 티오리 소속 화이트해커들을 중심으로 구성된 ABCD 팀도 5위를 차지했다. 티오리는 데프콘 CTF에서 2022년부터 지난해까지 4회 연속 우승, 총 9회 연속 우승하는 등 CTF 대회의 절대 강자였다. 박세준 티오리 대표가 데프콘 CTF에서 은퇴하고, 일부 실력자들이 데프콘 CTF 운영진으로 합류한 가운데 티오리 소속 일부 연구진으로 구성된 ABCD 팀이 만들어졌다. 국내 보안 기업 케이알시큐리티, 라온시큐어와 숭실대 등 연구원들이 소속된 '진따비스(Jinddabi's)' 팀은 7위를 차지했다. 진따비스 팀은 신흥 연합팀으로 처음 팀을 꾸렸음에도 데프콘 CTF 본선 진출에 성공, 중위권 성적까지 거두는 쾌거를 이뤘다. 네이버클라우드가 주도한 다국적 연합팀 '더서울사우나쇼군네이트(TheSeoulSaunaShogunats)'는 9위를 기록했다. 네이버클라우드 보안 인력 8명을 중심으로 일본 프로그래밍 동아리 TPC, 핀란드 해커 그룹 H-T8, 국내 해커 그룹 RubiyaLab Expeditions, SK쉴더스 모의해킹팀 EQST가 힘을 합쳤다. 티시스 등 IT 기업 소속 직원과 더불어 국내 보안 기업 소속 화이트해커들이 모여 처음 출전한 '독도(D0kdo)' 팀은 12위를 차지했다. 이 팀은 김주원 엔키화이트햇 RedOps 2팀장을 중심으로 30여명의 팀원들이 모였다. 첫 출전임에도 세계 최고 화이트해킹 무대에서 실력을 증명했다. 한편 격려차 데프콘 CTF 현장에 방문한 이상중 한국인터넷진흥원(KISA) 원장은 "본선 12개 팀 가운데 한국인으로만 구성된 팀과 한국인이 포함된 글로벌 연합팀 등 모두 7개 팀에 우리 선수들이 참여하면서 대회 시작 전부터 대한민국 화이트해커들의 저력을 보여줬다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다. 이 원장은 이어 "세계 최고 수준의 해커들이 모인 무대에서 우리 선수들만의 실력과 팀워크로 당당히 2위에 오른 것은 대한민국 사이버보안 역량이 어느 수준까지 성장했는지를 보여주는 상징적인 성과"라며 "특히 차세대 보안리더 양성 프로그램(BoB)와 화이트햇스쿨의 멘토 및 리더들도 대거 참여해 좋은 성적을 거뒀다"고 평가했다.

2026.08.10 18:07김기찬 기자

엔키화이트햇 소속 연구원들 '해킹 올림픽' 2·3위

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 소속 연구원들이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) 34 CTF' 본선에서 상위권 성적을 거두는 데 성공했다. 엔키화이트햇은 자사 연구원들이 소속된 연합팀 '0x4b52'가 국제 해킹방어대회 '데프콘 CTF' 본선에서 준우승을 차지했다고 10일 밝혔다. 1993년부터 시작된 데프콘 CTF는 '해커들의 올림픽'이라 불리며 세계적인 명성을 자랑하는 최고 권위의 해킹방어대회다. 올해 본선은 현지 시간으로 지난 8월 7일부터 9일까지 미국 라스베이거스에서 개최됐으며, 전 세계에서 예선을 통과한 최정상급 팀들이 참가해 치열한 경쟁을 펼쳤다. 최종 2위를 차지한 '0x4b52'팀은 '하입보이(Hypeboy)', 'KAIST 해킹랩'이 모인 연합팀이다. 차현수 엔키화이트햇 시스템보안연구실장 (외 6명)은 '0x4b52'팀의 일원으로 참여해 준우승을 달성하는 데 결정적인 역할을 수행했다. 데프콘 CTF 예선전을 1위로 돌파한 '슈퍼다이스코드러버스' 연합팀은 3위를 기록했다. 슈퍼다이스코드러버스 팀에도 김승환 엔키화이트햇 콘텐츠팀 팀장이 참여했다. 올해 처음으로 데프콘 본선에 진출한 신흥 연합팀 '독도(D0kdo)'에도 김주원 엔키화이트햇 RedOps 2팀장이 활약했다. 엔키화이트햇은 "이번 데프콘 CTF 본선에 진출한 연구원들 전원이 상위권 성적을 기록하며 세계 무대에서 엔키화이트햇만의 오펜시브 보안 기술력을 다시 한 번 증명했다"며 "세계 최고 무대에서 증명된 화이트해커들의 공격 기술과 실전 노하우는 엔키화이트햇의 오펜시브 보안 통합 플랫폼 'OFFen(오펜)'과 AI 기반 내부침투 자동화 솔루션 'OFFen RED(오펜 레드)'에 고스란히 반영된다"고 강조했다. 준우승을 차지한 '0x4b52' 팀의 차현수 실장은 "세계 최고의 해커들이 모인 데프콘 본선에서 준우승을 차지하게 되어 매우 기쁘다"라며, "공격자 관점에서 집요하게 파고들며 연구했던 해킹 방법론과 실전 노하우가 세계 무대에서 훌륭하게 통했다는 사실을 증명한 뜻깊은 결과"라고 수상 소감을 전했다. 이성권 엔키화이트햇 대표는 “데프콘 34에서 2위와 3위를 동시에 차지한 것은 연구원들의 오펜시브 보안 역량이 전 세계 최정상 수준임을 완벽하게 증명한 결과”라며 “세계 최고 권위의 무대에서 치열하게 쌓아 올린 실전 노하우를 당사 제품에 녹여, 고도화되는 AI 위협에 선제적으로 대응할 수 있는 실효성 있는 보안을 제공하겠다”고 밝혔다. 한편 이날 이상중 한국인터넷진흥원장도 자신의 SNS를 통해 "올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 그 치열한 경쟁을 뚫은 세계 최정상급 12개 팀만이 라스베이거스 결승 무대에 올랐다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다.

2026.08.10 09:26김기찬 기자

[기자수첩] KAIST AI 해커가 남긴 숙제

지난달 23일부터 24일까지 서울 코엑스에서 열린 국제해킹방어대회 '코드게이트 2026'은 여러모로 시선을 모았다. 특히 윤인수 KAIST 전기 및 전자공학부 교수가 만든 AI해커가 사람 해커와 대결, 관심이 더 뜨거웠다. 사람 개입 없이 스스로 시스템 취약점을 탐색하고 문제를 해결한 AI 해커는 일반부에서 18위, 주니어부에서는 2위를 기록했다. 'AI 해커'는 앤트로픽, 오픈AI, xAI 등 글로벌 프론티어 거대언어모델(LLM)을 기반으로, 데프콘(DEF CON) 등 세계적 해킹대회에서 축적한 실전 노하우를 학습시켜 만든 특화 모델이다. 'AI 해커'는 초반에는 문제들을 빠르게 해결했으나, 후반부 들어 고난도 문제에 발목을 잡혀 일반부에서 18위라는 상대적으로 저조한 성적표를 받았다. 이번과 같은 CTF에서 AI가 온전히 활약하기란 쉽지 않다. CFT가 인간 화이트해커의 실력을 경쟁하는 대회이지 AI 간 성능을 평가하는 무대가 아니기 때문이다. CTF는 가장 대표적인 정보보안(해킹) 실습 대회로 경연자들이 다양한 보안 문제를 해결, 숨겨진 문자열인 '플래그(flag)'를 찾아 제출하고 점수를 얻는 방식이다. 실제 해킹 기술을 안전한 환경에서 익히고 실력을 겨루기 위해 만들어진 대회다. 사람 위주 경연이다보니 세계 최대 CTF인 '데프콘(DEF CON) CTF'도 올해 AI 사용을 일부 제한하는 룰을 뒀다. AI를 활용할 수는 있지만, 100% AI가 문제를 해결하면 안 된다는 것이다. '코드게이트 CTF'에서는 주최 측인 코드게이트포럼이 KAIST에 AI 해커 참전을 제안, 윤 교수가 이를 수락, 온전히 AI가 CTF에서 경연을 펼쳤다. 경연 당일 AI해커는 오후 2시경 7위를 기록하며 선전했다. 한때 7위보다 더 높은 순위도 기록했다. 대회 초반에는 AI해커가 빠른 속도로 CTF 문제를 풀은 것이다. 이번 코드게이트 CTF는 '다이내믹 스코어링' 방식으로 진행했다. '다이내믹 스코어링' 방식은 어려운 문제를 '단독'으로 풀었을 때 가장 높은 점수를 받는다. 여러 명이 동일 문제를 해결할수록 문제의 배점은 낮아진다. 빨리 푼다고 고득점을 얻을 수 없다. 이에 AI 해커는 순위가 뒤로 밀려날 수밖에 없었다. 특히 18위까지 순위가 낮아진 데에는 게임 형식 문제나 동영상·이미지를 해석해 취약점을 찾고, 해킹에 성공하는 식의 문제를, AI가 맥락을 읽고 해결하기란 한계가 있다. 실제 AI 해커는 이같은 2개 문제를 결국 해결하지 못했다. 하지만 주목할 점은 2개 문제를 제외하고 모든 문제를 해결했다는 것이다. 비록 고득점을 얻는 데에는 실패했지만, 인간 화이트해커보다 빠르게 문제를 해결했다. 대회 진행 시간이 짧은 주니어부 CTF에서 2위를 차지한 점이 이를 방증한다. 코드게이트 CTF는 일반부 CTF는 24시간, 주니어부는 12시간 진행됐다. AI 해커가 풀지 못한 2개 문제는 '고난도' 문제라기보다 'AI가 풀기 어려운' 문제였다. 문제 풀이량만 보면 AI 해커도 인간 화이트해커와 견줄 수 있는 수준이었다. 순수하게 AI만 활용했을 때 화이트해커가 AI를 활용한 수준과 비슷한 성능을 낼 수 있었다는 것이다. 윤 교수는 이를 두고 'AI+전문가'의 형태가 가장 좋은 결과를 창출한다고 평가했다. 그는 "대회에 참전한 화이트해커들도 문제풀이에 AI를 활용했다. 결국 AI와 전문가가 결합된 형태가 가장 효율적인 성과를 낼 수 있는 셈"이라고 짚었다. 바꿔말하면, 공격자와 AI가 결합한 형태가 최대의 해킹 효율을 낼 수 있다는 얘기다. 이는 예견된 미래다. 앤트로픽의 프론티어 AI 모델 '미토스(Mythos)'는 알려지지 않았던 취약점 1만개 이상을 찾아냈다. 최근에는 미토스보다 뛰어난 AI 모델도 등장했다. 코드게이트 CTF의 AI 해커 참전은 AI가 펼칠 미래 사이버전의 작은 예고편에 불과하다. 나쁜 마음을 먹은 사이버 공격자가 AI를 악용하면 어떤 끔직한 결과가 일어날 지 모른다. 우리는 '끔찍한 결과'를 막을 준비가 돼 있는걸까.

2026.08.03 21:39김기찬 기자

KISIA, 해커 코딩 대회 CTF 다음달 개최

과기정통부와 한국정보보호산업협회(KISIA)가 '해커들의 코딩 대회'인 CTF(Capture The Flag)를 다음달 9일 개최한다. 총 상금은 1천만원이다. 최우수상 1개 팀에는 과기정통부 장관상과 상금500만 원을, 우수상과 장려상 수상팀에는 KISIA 협회장상과 각각 상금 300만 원과 200만 원을 수여한다. 대회 세부 일정과 참가 신청 방법은 한국정보보호교육원 통합 교육관리시스템에서 확인하면 된다. 31일 협회는 차세대 사이버보안 인재를 발굴하기 위해 '2026 KISIA CTF 대회'를 개최한다고 밝혔다 정보보호 분야에 관심 있는 전국 대학생·대학원생 및 휴학생을 대상으로 열리는 사이버보안 경진대회다. 참가 자는 최대 4명으로 팀을 구성해 CTF 방식으로 다양한 문제를 해결, 해킹방어 역량을 겨룬다. 최근 AI 전환(AX)이 빠르게 가속화하면서 AI를 악용한 사이버위협 또한 고도화 및 확산되고 있다. 과기정통부와 KISIA는 이번 대회 참가자들에게 실전과 유사한 해킹방어 경험 기회를 제공, 신종 보안 위협에 대응할 수 있는 우수한 보안 인재를 조기 발굴할 계획이다. 대회는 온라인 예선과 오프라인 본선으로 진행한다. 온라인 예선은 오는 8월 9일 오전 11시부터 오후 5시까지 열린다. 예선 상위 25개 팀이 본선에 진출한다. 본선은 8월 18일 서울 코엑스 마곡 르웨스트 C홀에서 개최한다. 김진수 KISIA 회장은 “최근 정부가 보안 취약점을 미리 찾아내 예방하는 체계의 중요성을 강조하고 있는 만큼 이번 대회가 보안 인재들의 실전 감각을 키우고, 우수한 인재들이 산업계로 진출하는 발판이 될 수 있도록 지원을 아끼지 않겠다”고 말했다.

2026.07.31 10:26방은주 기자

이동주 SK쉴더스 EQST 선임 소속 팀, 코드게이트 CTF 준우승

SK쉴더스(대표 민기식) 화이트해커 그룹 EQST(이큐스트)의 이동주 선임이 참여한 팀이 국제해킹방어대회에서 준우승을 차지하는 성과를 거뒀다. SK쉴더스는 이 선임이 과학기술정보통신부(과기정통부) 주최 국제해킹방어대회 '코드게이트(CODEGATE) 2026 CTF' 일반부에서 준우승을 차지했다고 28일 밝혔다. 올해 코드게이트 CTF는 지난 23일과 24일 양일간 서울 강남구 코엑스에서 열렸으며, 세계 각국의 화이트해커들이 참전했으며, 일반부(팀전)와 주니어부(개인전)으로 나눠 진행됐다. CTF는 제한된 시간 안에 보안 문제를 해결해 점수를 겨루는 방식의 해킹방어대회다. 올해 일반부 본선에는 8개국 20개 팀이 진출해 AI, 웹, 시스템, 리버싱, 암호, 블록체인 등 다양한 분야의 문제를 24시간 동안 해결하며 실력을 겨뤘다. EQST는 연합팀을 구성해 일반부에 출전했으며, 다양한 분야의 문제를 성공적으로 해결해 최종 2위를 차지했다. EQST는 약 200명으로 구성된 국내 최대 규모의 화이트해커 조직으로, 모의해킹과 취약점 연구, 레드팀, AI 보안 연구 등을 수행하고 있다. 다양한 산업 분야의 보안 프로젝트를 수행하는 한편, 최신 공격 기법과 대응 방안을 연구하며 이를 고객 보안 서비스에 적용하고 있다. 대회에 참가한 이동주 선임은 "평소 최신 취약점과 보안 연구를 꾸준히 살펴보고 회사에서 관련 업무를 수행한 쌓은 경험이 이번 대회에 큰 도움이 됐다"며 "24시간 동안 각자 찾은 정보를 빠르게 공유하고 서로의 강점을 살려 협업한 것이 준우승이라는 좋은 결과로 이어졌다"고 말했다. SK쉴더스는 "보안은 실제 환경을 지속적으로 연구하고 검증하는 과정이 중요하다"며 "앞으로도 EQST의 연구 활동을 적극 지원하고, 축적된 역량을 고객 서비스 고도화에 지속적으로 반영해 나가겠다"고 밝혔다.

2026.07.28 14:52김기찬 기자

라온시큐어 정예 화이트해커 23명, '해킹 올림픽' 본선행

라온시큐어(대표 이순형·이정아) 소속 화이트해커 23명이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF' 대회 본선에 출사표를 던졌다. 라온시큐어는 28일 최근 개최한 '데프콘 CTF 2026' 예선에서 총 23명의 본선 진출자를 배출했다고 밝혔다. 데프콘 CTF는 각국의 최정상급 화이트해커들이 취약점 분석, 공격·방어, 문제 해결 역량을 겨루는 세계 최고 귄위 대회다. 올해 예선에서는 전 세계 686개팀이 참가했으며, 치열한 경쟁 끝에 단 12개 팀만이 오는 8월 미국 라스베이거스에서 열리는 본선 무대에 선다. 라온시큐어 소속 화이트해커 23명은 본선에 진출한 12개 팀 중 3개 팀에 나뉘어 참가했다. 평소 축적해온 AI 활용 경험은 복잡한 문제 구조를 빠르게 파악하고 해결 방향을 좁히는 데 기여했다. 취약점 분석, 암호 분석, 웹 해킹 등 고난도 문제를 제한 시간 안에 해결해야 하는 경쟁 환경에서 AI 기반 분석 경험과 실전 판단력이 라온시큐어 화이트해커들의 강점으로 작용한 것이다. 라온시큐어 화이트해커들은 국내외 다양한 해킹방어대회에 지속적으로 참여하며 최신 공격 기법을 익히고, 실전 환경에 맞는 방어 전략을 고도화해왔다. 또 웹, 리버싱, IoT, 모바일, 포너블(시스템 취약점 공략) 등 각 분야별 전문성을 갖춘 인력들이 협업하며 복합적인 문제에 빠르게 대응할 수 있는 팀플레이 역량을 갖춰온 것도 특징이다. 라온시큐어 화이트햇센터의 김동민·최용선 팀장은 일본 세콘(SECCON) CTF 우승, 국가정보원 사이버공격방어대회(CCE) 공공부문 우승, 데프콘 본선 4위 등 유명 해킹 대회에서 한 팀으로 성과를 거둔 바 있다. 라온시큐어는 국가 지정 정보보호 전문서비스 기업으로서 견고한 화이트해커 역량을 기반으로 프리미엄 모의해킹을 비롯한 실전형 보안 서비스를 강화하고 있다. 실제 공격자 관점에서 기업 시스템의 취약점을 선제적으로 찾아내고, 침투·확산·정보탈취 가능성까지 검증해 고객사의 실질적인 보안 대응력을 끌어올린다. 윤원석 라온시큐어 화이트햇사업본부장은 "라온시큐어 화이트해커들의 데프콘 CTF 본선 진출은 세계 최정상급 실전 보안 역량을 입증한 결과"라며 "AI가 공격과 방어의 패러다임을 동시에 바꾸는 시대에 화이트해커의 통찰력과 AI 활용을 결합해 기업이 실제 공격에 대비할 수 있는 보안 검증 체계를 고도화해 나가겠다"고 말했다.

2026.07.28 14:44김기찬 기자

[현장] "KAIST AI해커 7위...수시로 순위 변경"

국내에서 최대 규모로 개최되는 국제해킹방어대회 '코드게이트(CODEGATE) CTF 2026'이 23일 막을 열었다. 이날 방문한 '코드게이트 CTF 2026' 현장은 말을 꺼내기 조심스러울 정도로 고요했다. 참가자들 모두 팀 단위로 구성된 테이블에 저마다 노트북을 놀려 놓고 문제를 푸는 데에만 집중하고 있었다. 대회장 왼편에는 12시간 동안 진행하는 19세 미만 학생들이 치르는 주니어부(개인전), 오른편에는 전 세계 화이트해커가 모인 일반부(팀전)이 문제를 푸는 중이었다. 코드게이트 CTF는 올해 18회째를 맞았다. 이번 CTF의 주제는 'AI 세계 3대 강국으로 가는 길: 시큐리티'다. 갈수록 고도화되는 공격형 AI에 맞설 보안 역량이 국가 AI 경쟁력의 핵심이라는 문제의식에서 기획됐다. 행사는 한컴그룹이 주관했다. CTF(Capture The Flag)는 다양한 보안 문제를 해결하고 숨겨진 특정 형식의 문자열(플래그)을 제출하면 정답으로 인정하는 방식의 해킹방어대회다. 가장 많은 점수를 획득한 팀이 우승하는 구조다. 주관사인 한컴그룹 관계자에 따르면 이번 대회는 다이내믹 스코어링 방식으로 진행한다. 다이내믹 스코어링은 문제 풀이 수에 따라 점수가 변동하는 방식으로 많은 팀이 문제를 풀면 풀수록 문제의 배점이 낮아진다. 이에 어려운 문제를 단독으로 풀어냈을 경우 가장 높은 점수를 획득한다. 올해 대회 문제는 사이버보안 전문 기업 엔키화이트햇이 모든 문제를 출제했다. 대회장 중앙 단상에는 엔키화이트햇 내 출제 영역을 담당하는 김승환 엔키화이트햇 콘텐츠팀 팀장이 관리자로 자리하고 있었다. 또 송출되는 화면에는 실시간으로 대회 점수가 반영된 순위표가 표시됐다. 기자가 현장에 방문한 오전 10시30분께에는 'Infobahn' 팀이 1위로 3296점을 획득하며 앞서가고 있었다. 지난해 코드게이트 CTF 2025에서 우승을 했던 '블루워터(Blue Water)'팀은 17위에 머물렀다. 블루워터 팀은 중국, 인도, 캐나다, 한국 국적 팀이 모인 다국적 연합팀으로 2024년, 2025년 대회를 연달아 우승했다. 하지만 이번 대회 일반부는 24시간 내내 진행되기 때문에 언제는 순위가 뒤바뀔 수 있다는 것이 한컴그룹 측의 설명이다. 현장에서 만난 한컴그룹 관계자는 "올해 대회는 다이내믹 스코어링 방식으로 진행되기 때문에 언제든 순위가 바뀔 수 있다. 대회 초반인 현재 시간에는 순위를 보장할 수 없다고 보는 것이 맞다"며 "현재 많은 팀들이 문제를 풀고도 검수를 위해 답안을 제출하지 않은 경우가 많다"고 설명했다. 코드게이트 CTF 스코어보드에는 눈에 띄는 한 참가팀이 있었다. 한국과학기술원(KAIST)가 개발한 'AI 해커'다. 이번 본선 일반부에는 이 AI 해커를 포함해 총 21개 팀이 순위를 겨루며, 사람의 개입 없이 스스로 문제를 분석·전략 수립·취약점 탐지를 수행한다. KAIST AI 해커는 스코어보드상 다른 참가팀과 다르게 보라색으로 강조 표시가 돼 있었으며, 오전 11시 기준 750점으로 18위를 기록하고 있었다. 오후 2시께 다시 방문한 현장 스코어보드는 순위가 뒤바뀌어 있었다. 선두를 지키던 'Infobahn' 팀은 4위로, 1위는 '더 어메이징 디지털 오렌지!(The Amazing Digital Orange!)'팀위 1위를 차지하고 있었다. 실시간으로 순위가 뒤바뀌면서 대회는 더욱 치열해진 것이다. KAIST AI 해커는 7위로 11계단 순위가 급상승했다. 한컴그룹 현장 관계자는 "잠깐 7위보다 더 높은 순위에 올랐던 적도 있었다"며 "AI 성능이 어디까지 도달할 수 있는지 기대된다"고 밝혔다. KAIST AI 해커를 포함하면 스코어보드에 총 21개 팀이 표시가 돼야 하는데 아직 한 개 팀이 한 문제도 답안을 제출하지 않아 스코어보드에는 20개 팀만 표시됐다. 일반부 참가 팀은 전년도 우승팀인 블루워터 팀을 포함해 예선 상위 19팀이 진출했다. 코드게이트 CTF 2026 일반부 대회 일정은 23일 오전 9시 시작해 24일 오전 9시에 마무리된다. 주니어부의 경우는 23일 오전 9시 시작해 오후 9시에 종료된다. 시상식은 24일 열린다. 이날 오전 10시30분부터 11시30분까지 개회식, 기조강연, 시상식이 예정돼 있다. 또 24일에는 미 국방고등연구기획국(DARPA)이 주최한 'AI 사이버 챌린지(AIxCC)' 최종 라운드에서 1위를 차지한 '팀 애틀랜타(Team Atlanta)'를 이끈 김태수 마이크로소프트 부사장이 기조 강연을 한다. 오후에는 글로벌 보안 석학들의 최신 보안 연구 관련 컨퍼런스가 마련됐다. CTF 대회는 코엑스 201호에서 개최됐다. 1층 그랜드볼룸은 내일(24일) 개최할 행사 준비로 분주했다. 또 대회장 한켠에는 참가자들이 누워 휴식할 수 있는 곳이 마련됐다. 한컴그룹 관계자는 "1층에 휴게 공간이 마련돼 있지만 치열한 대회를 밤새워 지르면서도 휴식을 위해 1층으로 내려가는 경우는 많지 않다. 그만큼 CTF에 대한 열정과 열기가 상당하다"고 말했다. 코드게이트 CTF에서 우승한 팀은 일반부는 5000만원, 주니어부는 300만원의 상금을 받는다. 2위는 각각 1000만원, 200만원이며, 3위는 500만원, 100만원이 지급될 예정이다. 한컴그룹 관계자는 "코드게이트 CTF는 '세계 3대' 해킹공격방어대회를 표방하는 대회로, CTF 문제풀이 뿐 아니라 보안 인재를 발굴하고 글로벌 화이트해커 커뮤니티를 잇는 플랫폼의 역할을 수행한다"며 "대회뿐 아니라 컨퍼런스 등을 통해 많은 보안 인사이트를 얻을 수 있는 자리"라고 밝혔다.

2026.07.23 16:40김기찬 기자

국제해킹방어대회 '코드게이트 2026' 23일 개막

국제해킹방어대회이자 글로벌 보안 컨퍼런스인 '코드게이트 2026'이 열린다. 코드게이트보안포럼은 세계적인 국제 해킹방어대회 겸 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 이틀간 서울 코엑스 그랜드볼룸에서 개최한다고 21일 밝혔다. '코드게이트 2026'은 한컴그룹이 주관했다. 올해로 18회를 맞이한 이번 행사는 'AI 세계 3대 강국으로 가는 길: 시큐리티'를 주제로, 갈수록 고도화되는 공격형 AI에 대응하기 위한 국가 차원의 보안 역량 강화 방안을 모색한다. 이번 대회의 가장 큰 관전 포인트는 인간과 AI의 대결이다. KAIST와 공동 개발한 'AI 해커'가 해킹방어대회 본선 무대에 정식 선수로 출전한다. 인간 화이트해커와 AI가 동일한 환경에서 보안 취약점을 찾아 깃발(플래그)을 획득하는 문제풀이형(Jeopardy) 방식으로 대결을 펼칠 예정이다. 스스로 취약점을 탐지하는 AI 기술의 현주소와 인간과의 실력 격차를 현장에서 직접 확인할 수 있는 국내 최초의 시도다. 대회에는 총 88개국 3333명이 참여한다. 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 총 상금은 7100만원 규모다. 일반부 우승팀에 5000만원의 상금과 이듬해 본선 자동 진출권이 주어질 예정이다. 24일에는 세계적인 AI 보안 석학들의 강연이 이어진다. 먼저 미 국방고등연구기획국(DARPA) 주최 'AI 사이버 챌린지(AIxCC)'에서 우승을 차지한 팀 애틀랜타의 리더, 김태수 마이크로소프트(MS) 보안 연구 부사장이 나선다. 김태수 부사장은 거대언어모델(LLM)과 정통 프로그램 분석 기법을 결합한 취약점 자동 탐지 및 패치 전략을 공개할 예정이다. 이 외에 마이클 그로내거 체이널리시스(Chainalysis) 공동 창업자(현 그라이AI 대표), 루이스 로우 화웨이 글로벌 커뮤니케이션 총괄 등도 연단에 설 예정이다. 오픈토크 세션에서는 김용대 KAIST 교수가 좌장을 맡아 국내외 전문가들과 함께 'AI 시대의 사이버보안'을 주제로 심도 있는 토론이 열릴 계획이다. 올해를 기점으로 코드게이트는 미래 보안 인재 육성을 위한 교육 생태계 조성에 본격적으로 나선다는 방침이다. 차세대 AI 화이트해커 발굴을 위해 선발된 인재에게는 장학금, 실무 교육, 해외 네트워킹 기회가 제공되며, 1기는 오는 9월 모집한다. 뿐만 아니라 미국 데프콘·블랙햇 수준의 최상위 실전 보안 트레이닝도 개최되며, 선린인터넷고·디지털미디어고 학생들이 직접 기획하고 운영하는 관람객 맞춤형 해킹 체험 프로그램도 마련된다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하며 보안의 패러다임이 완전히 뒤바뀌고 있다"며, "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국 도약도 불가능한 만큼, 이번 대회가 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 강조했다.

2026.07.21 11:51김기찬 기자

"올해 세계 해킹 올림픽 본선서 1등할 절호 기회"

"올해 대회가 1등을 거둘 수 있는 절호의 기회입니다. 팀 구성원의 모든 역량을 결집해 1위를 목표로 노력하겠습니다. 뿐만 아니라 다양한 팀들과 좋은 경쟁 무대를 펼치고, 많은 추억을 쌓고 미국에서 돌아왔으면 합니다." '해킹 올림픽'으로 불리는 '데프콘(DEFCON) CTF' 2026년 예선전에서 1위로 진출한 엔키화이트햇 소속 김승환 팀장과 김승현 연구원은 본선 무대에서도 '금메달'을 목에 걸겠다는 포부를 밝혔다. '데프콘 CTF'는 세계 최대 해킹 대회다. 미국 라스베이거스에서 매년 열린다. 온라인으로 치뤄진 예선전에서 우수한 성적을 거둔 상위 12개 팀이 본선에 진출했다. 올해 예선전 1위는 한국인이 주축을 이룬 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 팀이다. 본선은 오는 8월 7일(미국시각)부터 9일까지 열린다. '슈퍼다이스코드러버스' 팀은 슈퍼게서, 다이스갱, 코드레드 등 3개 팀이 모인 다국적 연합팀이다. 팀명 역시 슈퍼게서의 '슈퍼', 다이스갱의 '다이스', 코드레드의 '코드'를 합쳐 '슈퍼다이스코드'로 3년 전부터 데프콘 CTF에 참가해왔다. 올해 대회부터 '스퀴드 프록시 러버스'라는 미국 해킹 팀이 다이스갱 측의 제안으로 합류하면서 '슈퍼다이스코드러버스'가 됐다. 슈퍼다이스코드러버스 팀을 이루는 4개 팀 중 하나인 '슈퍼게서'의 팀 리드가 김승현 연구원이고, 김승환 팀장은 팀원으로 활동하고 있다. '슈퍼다이스코드러버스'는 2024년, 2025년 데프콘 CTF에서도 3위를 기록한 바 있다. 김 팀장은 슈퍼다이스코드러버스 팀을 '뛰어난 실력을 가진 해커들이 모여 많은 노하우를 축적한 팀'으로 평가했다. 김승환 팀장은 "슈퍼다이스코드러버스 팀은 현재 70여명이 함께 대회에 출전하고 있다"며 "기업 단위로 함께하고 있는 멤버는 엔키화이트햇이 유일한 것으로 알고 있다. 다만 금융보안원의 실력자들도 코드레드에 소속돼 슈퍼다이스코드러버스에서 합을 맞추고 있다"고 밝혔다. "'비둘기 프로토콜' 이미지 분석에 진땀…가장 기억에 남아" 김 팀장은 이번 데프콘 CTF 온라인 예선전에서 가장 인상깊었던 순간으로 특이한 문제를 풀었던 기억을 꺼냈다. 그는 "데프콘 CTF 대회마다 특정 콘셉의 문제가 나오는 경향이 있다. 이번에는 '새'였다. 어떻게든 새 혹은 조류와 관련지어 문제가 출제됐다"며 "이 중에서도 극강의 콘셉이 있었는데, 만우절 농담으로 나왔던 '비둘기 프로토콜(RFC 1149A)'을 활용한 문제였다"고 회상했다. 김 팀장 설명에 따르면 국제 인터넷 표준화 기구(IETF)가 만우절 장난으로 지난 1990년 전서구를 이용해 인터넷 데이터를 전송하자는 내용을 공식 문서로 제안한 바 있다. 그런데 이번 데프콘 CTF 예선전에서 비둘기가 매의 공격을 받아 프로토콜이 모두 찢겼다는 콘셉의 문제가 출제됐고, 실제 문제에서는 잔디밭에 종이가 흩뿌려진 이미지가 제공됐다. 이를 합쳐 분석해야 하는 식의 문제가 나왔다는 것이다. 김 팀장은 "데프콘 CTF 특성상 이같은 특이한 콘셉의 문제가 다시 출제되지는 않겠지만, 기억에 남을 만한 문제를 풀었던 경험이 기억에 남는다"고 밝혔다. 김 연구원은 주어진 시간 안에 서버 환경을 구축하고 익스플로잇 코드를 작성하여 취약점을 공격하는 실시간 해킹 방어·공격 대회 방식인 '라이브 CTF' 문제 중 '슈팅게임' 형식으로 출제된 문제가 기억에 가장 많이 남는다고 말했다. 김 연구원은 "슈팅게임 형식의 서비스가 작동하고 있고, 더 많은 상대방을 제압하는 것이 이기는 방식이었다"며 "그런데 게임 자체에 취약점이 있어 이를 잘 활용하면 더 높은 점수를 획득할 수 있는 것이 출제 의도였다. 슈퍼다이스코드러버스 팀 연구원 중 한 명이 게임 내에서 순간이동을 할 수 있는 버그를 찾아냈고, 근처 적을 빠르게 제압하고 순간이동하는 식으로 많은 스코어를 쌓았던 기억이 있다"고 웃으며 말했다. 반면 김 연구원은 '비둘기 프로토콜' 문제를 대회 중 가장 어려웠던 순간으로 지목했다. 그는 "일일이 수작업으로 흩어진 종이 이미지들을 모아 정리해야 하고, 이를 기반으로 공격 시나리오를 짜야 하는데 순수한 육체노동과 더불어 공격 단계도 새롭게 구상해야 하는 작업이 여간 쉬운 일이 아니었다"며 "실제 풀이 시간도 이 문제가 가장 오래 걸렸다"고 회상했다. "전략·신뢰로 예선 1등…본선 우승 착실히 준비" 김 팀장과 김 연구원은 많은 준비를 해왔기 때문에 1위를 거둘 수 있었다는 소감을 남겼다. 먼저 김 팀장은 "지난해에는 노틸러스라는 미국 연구원에서 출제하다가 이번에 MMM 팀이 운영진이 됐다. 이에 어떤 문제가 출제될지 걱정이 많았는데, 지난해 대회보다 더 세련된 문제 위주로 출제됐다"며 "하지만 수년간 데프콘 CTF에 참가하면서 축적한 노하우와 실력들을 바탕으로 예선전 1위를 거둘 수 있었다. 게다가 작년에 1위를 차지한 MMM 팀이 출제 위원이 되면서 본선에서 우승할 절호의 기회로 보고 있다"고 말했다. 김 연구원은 "오랜 소원이었던 데프콘 CTF 예선전 1위를 거둬 기쁘다. 인공지능(AI) 활용이 대회에서도 본격화되며 다른 팀들 역시 수준이 크게 높아졌는데, 쌓아 온 경험이 빛을 발한 것 같다"며 "데프콘 CTF 1등은 해커들 사이에서는 상징적이다 보니 한 번쯤은 본선에서도 1위를 거둬 보고 싶다. 그만큼 많은 준비를 할 생각"이라고 밝혔다. 올해 데프콘 CTF는 적잖은 변화를 맞았다. 지난해 대회에서 본선 1위를 차지한 'MMM' 팀이 데프콘 CTF 출제위원, 운영진으로 합류하면서 출제 경향이 달라졌을 수 있기 때문이다. 실제 데프콘 CTF의 AI 관련 룰을 보면, 주최 측은 문제 풀이 과정에서 AI가 대부분 문제를 풀었을 경우 본선 리스트에서 제외하는 등 제한을 뒀다. 이와 관련 김 연구원은 "이번 데프콘 CTF 운영진이 AI 관련으로 일부만 수용하고 완전한 사용에는 제한을 두는 등 AI에 회의적인 편이라고 생각된다"며 "그럼에도 여전히 AI는 '도구'이기 때문에 사용자가 실력을 갖추지 않으면 결과물은 똑같더라도 촌각을 다투는 CTF 대회에서만큼은 중요한 요소로 작용한다"고 설명했다. AI로 데프콘 CTF 역시 큰 변화를 맞은 가운데 1위를 거둘 수 있었던 데에는 탁월한 전략과 팀원들에 대한 믿음이 뒷받침됐다. 김 팀장은 "문제 푸는 전략이 성적을 갈랐다고 생각한다. 데프콘 CTF 대회는 크게 2가지 종류로 문제 유형이 나뉘는데, 일정 시간 내로 제시된 문제를 풀어야 하는 유형과 선착순으로 문제를 푸는 유형으로 나뉜다"며 "후자의 경우는 같은 문제를 다른 팀이 풀었을 경우 배점이 줄어들지만, 전자는 줄어들지 않는다"고 말했다. 김 팀장은 이어 "데프콘 CTF가 시작되기 이전부터 일정 시간 내로 문제를 풀어야 하는 문제 유형에 집중했다"며 "이에 고득점을 유지할 수 있었고, 1위를 하는 데 효과적인 전략으로 통했다"고 강조했다. 김 연구원은 이같은 전략이 통하기 위해서는 팀원들에 대한 믿음이 뒷받침됐기 때문에 효과적으로 구사할 수 있었다고 설명했다. 김 연구원은 "선착순 문제 역시 간과했다가는 큰 점수를 잃기 때문에 전부 클리어해야 하는 것은 마찬가지"라며 "팀 구성원 서로에 대한 믿음이 있기 때문에 통할 수 있었던 전략"이라고 말했다. 김 팀장은 올해 데프콘 CTF 본선 전략과 관련해서는 "어떤 도구를 활용하고 전략을 사용할 것인지는 대회 이전이기 때문에 공개할 수는 없지만, 데프콘 CTF의 본질은 '실시간 공방전'이기 때문에 이같은 본질에 맞춘 도구들을 만들어나갈 계획"이라면서 "다만 본선 1~2달 이전에 공식 룰이 발표되기 때문에 공식 룰을 확인하고 구체적인 전략을 수립할 것"이라고 밝혔다. 김 팀장과 김 연구원 모두 3년째 슈퍼다이스코드러버스 팀 일원으로 활동하고 있다. 김 팀장은 1999년생으로, 입대 전 보안 기업 스틸리언에서 인턴십 경험을 쌓았다. 이후 엔키화이트햇의 스카웃 제의를 받아 합류했다. 입사 초기에는 악성코드 분석 업무를 담당했으나 현재는 대회 등 콘텐츠 사업을 확장하는 역할을 맡고 있다. 김 연구원은 1998년생으로, 미국 블록체인 및 사이버 보안 전문 기업 '젤릭(Zellic)'에서 재직하다 올해 초 엔키화이트햇 멤버가 됐다. AI관련 프로그램 개발 및 고객사 대상 모의해킹 침투테스팅 등 레드옵스(RedOps) 1팀 전문 연구원으로 재직 중이다. 슈퍼다이스코드러버스 내 슈퍼게서 팀의 리드를 맡고 있으며, 2019년부터 CTF 대회에 참가했다.

2026.06.04 17:44김기찬 기자

'해킹 올림픽' 휩쓸던 천재 화이트해커, '데프콘 CTF' 은퇴

'해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF'에서 역대 최다 우승을 차지했던 '천재 화이트해커' 박세준 티오리 대표가 데프콘 CTF를 은퇴한다. 박 대표는 27일 자신의 페이스북을 통해 "처음 해킹·보안을 공부하며 시작한 18년간의 CTF 선수 생활을 마무리한다"며 "은퇴 자체는 올해 초부터 오래 고민해온 일이었는데, 마침 지난 주말 DEF CON CTF 예선이 끝난 지금이 이야기를 꺼내기 가장 적절한 시점인 것 같았다"고 밝혔다. 박 대표는 데프콘 CTF에서 우승 9회, 준우승 5회라는 역대 최다 우승을 거둔 인물이다. 데프콘 외에도 코드게이트 CTF 5회 우승 등 국제 CTF 대회 통산 80회 이상 우승을 차지한 바 있다. 그는 은퇴 소감으로 "10대 때 취미처럼 시작했던 일이 어느새 인생에서 가장 길고 소중한 챕터가 됐다"며 "대학에서 PPP 팀을 만들고, 티오리에서 The Duck 팀과 함께하고, 그리고 이 네트워크가 하나로 모인 MMM 팀까지 이어지면서 세계 최고의 실력을 가진 정말 많은 사람들과 함께할 수 있었다"고 회상했다. 박 대표는 "이 시점에 은퇴를 결정한 이유는 의외로 단순하다. 이제는 예전과 같은 방식으로 CTF가 재미있지 않기 때문"이라며 "CTF는 전문성을 가진 사람조차 머리를 쥐어짜며 수많은 시도 끝에 문제를 해결하고, 마침내 스스로의 실력을 증명했을 때 느끼는 성취감이 핵심인 '게임'이었고, 대회라는 환경이 주는 경쟁심과 팀워크는 그 즐거움을 극대화하는 촉매였다. 하지만 최근 인공지능(AI) 모델의 눈부신 발전은 게임 자체를 완전히 뒤바꿔 놓았다"고 말했다. 그는 이어 "이제 프론티어 모델들은 쉬운 문제는 물론이고, 상당수의 어려운 문제까지도 풀어내고 있다"며 "클로드 코드나 지피티 코덱스 등 에이전트에 문제를 던져주는 것만으로 해결되는 경우가 많고, 간단한 하네스만 구성해도 스코어보드 상당 부분이 자동화된다. 이 과정이 제게는 이전과 같은 형태의 즐거움을 주지는 못했다"고 은퇴 이유를 밝혔다. 아울러 "기존의 툴링과 자동화는 제 지식과 경험을 바탕으로 설계한 도구였고, 여전히 문제 해결의 대부분은 사람이 담당하고 있다는 감각이 있었으나, AI 에이전트를 활용하는 순간부터는 '누가 문제를 풀고 있는가'에 대한 역할이 완전히 뒤집힌다"고 강조했다. 다만 "그렇다고 지금의 CTF가 의미 없거나 잘못되었다는 이야기는 아니다"라며 "현재의 형식은 점점 '누가 더 많은 토큰과 리소스를 태울 수 있는가'의 경쟁으로 흘러갈 가능성이 높아 보이고, 그렇다면 우리는 대회를 통해 무엇을 얻고 싶었던 건지 다시 질문해볼 시점이 온 것 같다"고 말했다. 한편 박 대표는 이번 은퇴가 보안을 완전히 그만두는 것은 아니라고 역설했다. 그는 "결국 돌아보면 상보다 더 오래 남는 건 함께했던 사람들과 그 시간 동안 쌓아온 내공인 것 같다"면서 "녹슬지 않도록 앞으로는 현업과 연구에서 더 깊이 고민해보려 한다"고 말했다.

2026.05.27 09:01김기찬 기자

엔키화이트햇, '해킹 올림픽'서 예선 1·5·12위 활약

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)의 화이트해커들이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF 2026' 예선에서 눈에 띄는 활약을 했다. 1~12위 팀만 본선 진출행 티켓을 획득할 수 있는 상황에서 1위, 5위, 12위를 기록하는 쾌거를 거둔 것이다. 엔키화이트햇은 소속 연구원들이 세계 최고 권위 국제 해킹방어대회 '데프콘 CTF 2026' 예선전에서 1위, 5위, 12위를 기록하며 본선 진출권을 획득하는 쾌거를 달성했다고 26일 밝혔다. 데프콘 CTF는 전 세계 최정상 화이트해커들이 실력을 겨루는 세계 최대 규모의 해킹 대회다. 올해 예선전은 지난 23일부터 25일까지 온라인으로 진행됐으며, 전 세계 686개 팀이 참가해 치열한 경쟁을 펼친 끝에 상위 12개 팀만이 오는 8월 미국 라스베이거스에서 열리는 본선행 티켓을 거머쥐었다. 엔키화이트햇 소속 연구원들은 이번 대회에서 글로벌 및 국내 해커들과 연합팀을 이뤄 최상위권 성적을 얻었다. 먼저 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 연합팀은 최종 1위를 차지했는데, 이 팀에는 엔키화이트햇 소속 김승환(컨텐츠팀 팀장), 김승현(RedOps 1팀) 연구원이 핵심 멤버로 참여했다. 또한 전체 5위를 기록한 '0x4b52' 연합팀에는 엔키화이트햇의 차현수(시스템보안연구실장), 정수환(연구2팀장) 연구원 등이 참여해 활약했다. 이어 12위로 본선 기회를 얻은 국내 신흥 연합팀 '독도(D0kdo)'에도 김주원(RedOps 2팀장)외 40명의 엔키화이트햇 연구원들과 국내 보안 기업 화이트 해커들이 처음 대회에 참가함에도 본선 진출에 성공했다. 이로써 대회에 참가한 엔키화이트햇 연구원 전원이 1위, 5위, 12위라는 상위권 성적으로 8월 본선 무대를 밟는다. 엔키화이트햇은 '공격자 관점의 보안'을 핵심 가치로 삼고, 소속 연구원들이 데프콘과 같은 글로벌 해킹 대회에 참여하는 것을 적극 지원하고 있다. 연구원들은 치열한 실전 대회를 통해 최신 해킹 기술과 보안 위협, 방어 전략을 학습하고 있다. 대회에서 증명된 세계 최고 수준의 공격 기술과 실전 경험은 엔키화이트햇의 오펜시브 보안 통합 플랫폼 'OFFen(오펜)'과 전문 컨설팅 서비스에 반영된다. 이는 실제 공격자 시각으로 고객 시스템 취약점을 한발 앞서 발견하고 실질적인 보안을 제공하는 핵심 경쟁력으로 작용한다. 이성권 엔키화이트햇 대표는 “데프콘 CTF 예선에서 1위와 5위 등 최상위권 성적을 거둔 것은 우리 연구원들의 기술력이 세계 최정상 수준임을 실전에서 다시 한번 증명한 결과”라며 “엔키화이트햇이 축적한 공격자 관점의 노하우를 통해, 고객들이 예측하기 어려운 고도화된 사이버 위협에 선제적으로 대응할 수 있는 보안을 제공하겠다”고 말했다.

2026.05.26 13:25김기찬 기자

'해킹 올림픽' '데프콘 2026' 예선 종료…한국 주축 팀 1위

한국 해커들이 '해킹 올림픽'에서 실력을 입증하며 예선전을 뚫고 본선에 진출했다. 본선 진출을 확정 지은 팀 중 절반이 한국 해커들이 소속된 팀으로 나타났다. 25일 보안 업계에 따르면 지난 23일 오후 6시30분부터 25일 오전 6시30분까지 '데프콘 CTF 2026(DEF CON CTF 2026)' 예선전이 치러졌다. 이번 예선전에는 총 686개 팀이 참가했으며, 참가팀들은 Jeopardy, King of the Hill, LiveCTF 형식의 문제를 두고 실력을 겨뤘다. 본선은 오는 8월 개최된다. 이번 예선전 최종 1위는 '슈퍼다이스코드러버스(SuperDiceCodeLovers)'가 차지했다. 2위는 '오렌지 팬 클럽(Orange Fan Club)' 팀이, 3위에는 '콜드 퓨전(Cold Fusion)'이 이름을 올려 상위권 경쟁을 마무리했다. 본선전에는 예선 상위 12개 팀이 진출한다. 보안업계에 따르면 슈퍼다이스코드러버스, 콜드 퓨전 등 팀은 엔키화이트햇, 라온시큐어 소속 한국 해커들이 주축을 이룬 팀이다. 또한 전체 5위를 기록한 '0x4b52' 연합팀에는 엔키화이트햇의 차현수(시스템보안연구실장), 정수환(연구2팀장) 연구원 등이 참여해 활약했다. 이들 외에도 케이알시큐리티(KR Security) 연구원 및 라온시큐어 화이트해커들이 소속된 한국 신흥 연합팀 'Jinddabi's'의 성과도 눈에 띄었다. 'Jinddabi's'는 최종 6위를 기록하며, 데프콘 본선행 티켓을 확보했다. 7위를 기록한 'The Seoul Sauna Shogunate' 팀 역시 SK쉴더스 EQST팀 등 한국 해커들이 소속돼 있으며, 12위의 '독도(D0kdo)' 팀 역시 보안 기업 엔키화이트햇 해커들과 국내 기업 관계자들이 함께 팀을 이뤄 이번 예선전에 처음 참가한 것으로 알려졌다. 12위로 본선 티켓을 확보한 독도 팀은 대회 말미 본선에 진출을 소망하며 모든 팀원이 함께 스코어보드를 주목하고 있던 후일담도 전해졌다.

2026.05.25 16:29김기찬 기자

"국내 해커 53명 구성 '독도'팀 결성 세계 대회 2위"

"'데프콘CTF(DEFCON CTF)' 예선전에 대비해 대회에 처음 참가했음에도 '독도(D0kdo)' 팀원과의 활발한 소통으로 좋은 성적을 낼 수 있었습니다." 김주원 엔키화이트햇 VA센터 RedOps 2팀 팀장은 29일 지디넷코리아와 인터뷰에서 이같은 소감을 남겼다. 김 팀장은 지난 25~27일 열린 국제 해킹 방어대회인 'UMDCTF 2026'에 참가해 일반부 2위, 종합 3위를 달성했다. '보안 올림픽'으로 불리는 세계 최고 해킹 대회 데프콘CTF 본선에 진출하겠다는 목표로 처음 구성한 팀원과 호흡을 맞추기 위해 참가한 CTF 대회에서 상위권을 기록한 것이다. 김 팀장은 이번 UMDCTF 개최 2주 전 엔키화이트햇 연구원들을 중심으로 한 'D0kdo(독도)' 연합팀을 만들어 대회에 출전했다. 김 팀장이 독도 팀의 리더다. UMDCTF는 미국 메릴린대학교 산하 사이버보안 동아리 UMDCSEC가 주최하는 국제 CTF(Capture The Flag) 해킹 방어대회다. CTF는 보안 취약점을 찾아 해킹에 성공하면 특정 문자열로 구성된 '플래그(Flag)'를 획득하는 방식의 해킹 대회다. 플래그를 많이 찾으면 찾을수록 고득점을 획득하는 구조다. UMDCTF는 아무도 풀지 못한 고난도 문제를 해결하면 최고 득점을 얻을 수 있으며, 경쟁팀이 해당 문제를 풀어내면 최초 획득한 점수에서 소폭 차감되는 식으로 점수를 쌓을 수 있다. 이에 어려운 문제를 얼마나 빨리 풀어내느냐가 대회의 핵심이다. 이번 대회에는 ▲웹(Web) ▲리버싱(Reversing) ▲포너블(Pwnable) ▲오픈소스 정보 수집(OSINT) ▲미스크(Misc) ▲암호학(Cryptography) 등 총 6개 분야에서 다양한 난이도의 문제가 출제됐다. 전 세계의 화이트해커들이 일반부와 학생부로 나뉘어 치열한 경쟁을 펼쳤다. 독도 팀에는 엔키화이트햇 소속 연구원들을 주축으로, 국내 주요 대학 사이버 보안 동아리 및 엔키화이트햇 외에도 스틸리언, 티시스 등 기업의 보안 전문가들 53명이 합류했다. 김 팀장은 "UMDCTF는 CTF 대회의 수준을 가늠할 수 있는 '웨이트(Weight) 스코어'가 86점으로, 데프콘CTF 예선과 동일하고, 대회 시간도 48시간으로 똑같기 때문에 데프콘CTF 연습에 최적인 CTF 대회였다"면서 "독도 팀은 엔키화이트햇 내 VA센터와 R&D 센터 연구원들과 각 연구원들의 지인들로 구성된 연합팀으로, 구성원 대부분 보안 실무에 경력이 있는 인원이며, CTF 대회 참가 경력이나 버그바운티(취약점 신고 포상제) 참여 이력이 있는 사람들"이라고 소개했다. 웨이트 스코어는 'CTF타임'에서 해당 CTF 대회가 얼마나 중요한지 점수로 매긴 수치다. 웨이트 스코어가 0~20점의 경우는 비교적 규모가 작은 대회, 30~60은 중견대회, 70~100은 세계적으로 유명한 대회인 경우가 많다. 데프콘 CTF 본선이 웨이트 스코어가 100점이다. CTF타임은 전 세계 해킹 대회의 공식 일정을 집계하는 글로벌 CTF 허브다. 김 팀장은 "독도 팀은 한국인 만으로 구성된 팀이기 때문에 독도를 전 세계적으로 알리고 싶어 팀명을 지었다"며 "애국심이 담긴 팀명"이라고 밝혔다. "첫 출전에서 유의미한 성과에 만족…문제 풀고 환호했을 때 기억 남아" 독도 팀은 대회 내내 1위를 유지하다가 대회 종료를 앞두고 점수를 역전당해 일반부 1위 자리를 내줬다. 김 팀장 설명에 따르면 2개 문제를 모든 CTF 참가 팀이 풀지 못하고 있었는데, 1위를 차지한 'Team H4C'에서 포너블 문제를 해결하며 1위로 올라선 것으로 전해졌다. 김 팀장은 "1위를 차지한 팀에서 포너블 문제를 해결하면서 독도 팀은 아무도 해결하지 못한 리버싱, 미스크 문제를 풀어 1위를 탈환하고자 했다"면서 "그러나 팀의 모든 인원이 이 문제에 고민해도 생각보다 분석하기 어려운 새로운 방식의 문제여서 결국 풀어내지 못했다. 다만 대회 내내 1위를 유지했다는 점, 처음 구성한 팀으로 처음 출전한 대회에서 유의미한 성과를 거뒀다는 점에서 만족하고 있다"고 밝혔다. 그는 CTF 대회에서 가장 인상깊었던 순간으로 OSINT 문제를 해결했던 순간을 지목했다. 김 팀장은 "모든 팀이 풀지 못했던 문제와 OSINT 1개 문제를 풀지 못하고 있었는데, OSINT 문제는 해외 도로 사진을 보고 위치가 어디인지 찾아내는 문제였다. 사이버 수사 관점에서 사진을 보고 위치 정보를 특정하는 방식의 문제"라며 "이 문제를 해결하는 데 팀원들의 역량을 쏟아부었는데도 오랜 시간이 지날 만큼 찾는 데 어려움이 있었다"고 말했다. 김 팀장은 "그런데 티시스 소속 김희준 팀원이 문제 해결에 결정적인 단서를 공유해왔고, 팀원들 모두 환호했다"며 "많은 시간이 들었던 만큼 가장 기억에 남는다"고 팀원의 공을 치켜세웠다. 김 팀장은 독도 팀 구성원 그대로 데프콘CTF 예선전에서도 성과를 내고 본선에 진출하겠다는 의지를 다졌다. 그는 "데프콘CTF 예선전이 내달 23일부터 25일까지로 예정돼 있는데, 그 사이에 2개 CTF 대회에 참가해 연습량을 늘릴 예정이다. 이 대회에서도 수상하는 것이 목표"라며 "데프콘CTF 예선전도 팀원과의 소통을 강화하고자 엔키화이트햇 사무실에서 외부인도 초대해 진행하는 것을 고려하고 있다"고 밝혔다. 김 팀장은 1995년 출생, 2022년 엔키화이트햇에 입사해 5년차 보안 실무자다. 그는 엔키화이트햇에서 침투·모의해킹 프로젝트를 수행하고 있다. 이 외에도 코드게이트, 사이버 공격 방어 대회(CCE) 등 영향력 있는 국제 해킹 대회의 문제를 출제하고 있다.

2026.04.29 21:57김기찬 기자

이동주 SK쉴더스 선임, '드림핵 해킹방어대회'서 최종 우승

SK쉴더스(대표 민기식)는 서울 코엑스에서 개최된 '드립핵 해킹방어대회'에서 화이트해커 그룹 이큐스트(EQST) 소속 이동주 SK쉴더스 선임이 최종 1위를 차지했다고 10일 밝혔다. 이번 대회는 국내외 사이버 보안 전문가들이 참여해 최신 기술 트렌드와 실무 노하우를 공유하는 글로벌 보안 컨퍼런스 '닷핵 컨퍼런스 2026(HACK Conference 2026)'의 공식 프로그램으로 , 해킹 문제를 해결할 때마다 점수를 획득해 순위를 겨루는 'CTF(Capture The Flag)' 방식으로 진행됐다. 참가자들은 ▲웹 보안(Web) ▲시스템 취약점 공격(Pwnable) ▲프로그램 분석(Reversing) ▲암호 해독(Crypto) ▲블록체인 보안(Web3) 등 다양한 보안 분야의 문제를 해결하며 경쟁을 펼쳤다. EQST 랩팀 이동주 선임은 지난 1월 24일부터 25일까지 진행된 예선에서 약 900명 중 11위를 기록하며 상위 30명에게 주어지는 본선 진출권을 확보했다. 이후 4월 7일 오전 9시부터 8일 0시까지 진행된 본선에서 여러 분야에 걸쳐 고른 실력을 발휘하며 최종 1위를 거머쥐었다. 특히 다수의 참가자들이 난이도로 인해 해결하지 못한 암호 해독(Crypto) 및 블록체인 보안(Web3) 분야 문제를 성공적으로 해결하며 총 2225점의 높은 점수를 획득한 것으로 알려졌다. 또한 최근 해킹방어대회에서 인공지능(AI) 및 거대언어모델(LLM) 활용이 제한되는 'Anti LLM' 유형 문제가 증가하는 상황에서도, 본질적인 분석 역량과 문제 해결 능력을 발휘하며 이번 우승의 경쟁력을 입증했다. SK쉴더스 EQST 랩팀 이동주 선임은 “최신 공격 기법을 고민하고 실력을 검증할 수 있었던 이번 대회에 회사 대표로 참가하게 되어 매우 의미 있었다”며 “앞으로도 빠르게 변화하는 보안 트렌드를 지속적으로 학습해 회사의 신뢰와 경쟁력 제고에 기여하는 보안 전문가로 성장하겠다”고 말했다.

2026.04.10 12:34김기찬 기자

엔키화이트햇, '실무 화이트해커' 채용하는 첫 해킹 대회 성료

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)이 채용 연계형 해킹 대회를 열었다. 엔키화이트햇은 지난 21일부터 22일까지 24시간동안 온라인으로 채용 직결형 해킹 대회 '엔키 레드팀 CTF'를 개최했다고 24일 밝혔다. 이번 대회는 학력과 경력 등을 완전히 배제하고 오직 '실전 해킹 실력'만으로 레드팀 인재를 선발하기 위한 대회다. CTF 대회는 해킹에 성공하면 숨겨진 형식의 문자열(플래그)를 제출하면 정답으로 인정되는 방식의 대회다. 이번 대회에는 첫 대회임에도 700여명이 참가해 실력을 겨뤘다. 주로 대학생 1~2학년과, 주니어 직장인들이 대거 참여해 실전 역량을 겨뤘다. 대회는 웹(Web) 취약점 문제 8문항과 더불어, 실제 모의해킹 환경과 유사하게 서버 침투부터 자산 장악까지의 흐름을 재현한 '레드팀 시나리오(Red Team Scenario)' 3문항으로 구성됐다. 이번 대회 최종 수상자에게는 상금과 함께 입사 지원 시 1차 면접 면제 특전이 제공된다. 더불어 정규직 채용 후 수습 기간을 무사히 마치면 300만 원의 보너스가 추가로 지급된다. 엔키화이트햇 관계자에 따르면 대회 결과는 아직 종합 중인 것으로 전해졌다. 추후 채용 전형을 모두 마무리 한 후 합격자 및 우승자를 공개할 예정이다. 엔키화이트햇은 첫 자체 CTF의 성공적인 개최를 발판 삼아, 앞으로 지역별 CTF를 순차적으로 개최할 계획이다. 정보보안 인프라가 상대적으로 부족한 지역에서도 잠재력 있는 인재를 직접 발굴하고, 이들이 실무형 화이트해커로 성장할 수 있는 생태계를 적극 조성할 방침이다. 대회 직후 설문조사에서 참가자들은 “타 대회와 달리 레드팀 시나리오 기반으로 출제된 문제가 매우 흥미로웠다”, “출제 연구원들의 뛰어난 수준을 느낄 수 있었다” 등의 반응을 보였다. 이성권 엔키화이트햇 대표는 “700명이 넘는 참가 신청자가 보여준 높은 관심과 긍정적인 피드백을 통해 실무 중심의 보안 인재 발굴 방식이 시장에서 충분한 공감대를 형성했음을 확인했다”며 “앞으로도 실력으로 자신을 증명할 수 있는 공정한 기회를지속 확대하고, 국가 보안 경쟁력 강화에 이바지하는 채용 시스템을 완성해 나갈 것”이라고 말했다.

2026.03.24 17:15김기찬 기자

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

오펜시브 사이버 보안 기업 티오리(theori)의 수장 박세준 대표는 세계 최대 해킹 방어 대회 '데프콘(DEFCON) CTF 33'에서 사상 처음으로 4년 연속 우승이라는 대기록을 썼다. 이번 우승으로 티오리는 통산 9번째 데프콘 우승 트로피를 들어 올렸다. 내로라하는 전 세계 해커들을 물리치고 '해커 중 해커'임을 다시 한번 입증한 것이다. '데프콘 CTF 33'은 올해 33회로 열리는 '데프콘 CTF'라는 뜻이다. 미국 시각 6~8일 라스베이거스 컨벤션센터에서 열렸다. '데프콘'은 세계최대 해킹 컨퍼런스다. 보통 3일간 열린다. 이 중 하이라이트 행사가 '데프콘 CTF'다. '세계해커들의 올림픽'이라 불린다. CTF는 Capture The Flag의 약어다. 원래는 군사 용어다. 적 진영의 깃발을 빼앗는 게임을 뜻한다. 참가자들이 시스템 해킹, 취약점 분석, 암호 해독 등으로 깃발을 찾아 제출 하는 방식이라 이런 이름이 붙여졌다. 참가자들은 공격과 방어를 동시에 한다. 올해는 티오리를 포함해 총 7개 팀이 대결을 펼쳤다. 한 팀당 팀원 구성 수는 제한이 없다. 티오리의 경우 티오리한국과 미국 PPP팀, 캐나다 팀 등 3개 팀이 'MMM(Maple Mallard Magistrates)' 한개 팀을 이뤄 참여했다. 구성원 수는 티오리한국 20여명 해커를 비롯해 총 60여명에 달했다. 참가 팀의 구성원 수가 제한이 없지만, 협업이 중요하므로, 숫자가 많다고 꼭 유리하지는 않다. 매년 달라지기는 하지만 대만(HITCON CTF)과 일본(Code Blue CTF)도 해킹 대회가 있는데, 이들 대회 우승자들은 '데프콘 CTF' 본선에 바로 참여할 수 있다. 이런 '특혜'를 받는 해킹 대회가 우리나라에는 아직 없다. 올해 데프콘 CTF는 3일 중 1,2일차는 7시간, 마지막 날인 3일차에는 2시간동안 진행됐다. 마지막 날은 데프콘 폐막일이라 대결 시간이 짧다. 다른 기념행사도 진행해야 하기 때문이다. 대회는 실시간 공방전으로 진행되며, 상대방의 공격을 막아내면서도 상대방의 시스템을 해킹하는 식이다. 공격 점수와 방어 점수는 따로 집계되며 합산한 점수로 순위를 매긴다. 실시간 공방전 뿐 아니라 라운드마다 특정 문제를 풀어 높은 점수를 유지해야 하는 과제, 해커끼리 일대일로 맞붙어 문제를 빨리 풀어내는 팀이 승리하는 식의 다양한 과제가 주어진다. 하루 대회가 끝날때마다 전략을 보완해야 하기 때문에, 제대로 쉬지 않고 다음 대회를 계속 준비해야 한다. 현장의 실제 대결은 유튜브로 실시간 중계됐다. 순탄하지 않았던 4년 연속 우승…“잠까지 전략적으로 잤다” 대회를 마치고 막 한국에 돌아온 박 대표를 티오리한국 사무실에서 14일 만났다. 박 대표는 “미처 분석되지 않은 프로그램들이나 취약점들이 있는 경우 숙소에 돌아와 팀원들과 패치를 만들고 익스플로잇(취약점 공격) 코드를 짜고, 다음날 대회에서 이를 활용해 다시 공격하는 등 대회 진행 시간 이후에도 할 일이 많다”고 들려줬다. 이어 “MMM(Maple Mallard Magistrates) 팀에만 60여명이 함께하고 있는데, 서로 다른 국가와 배경, 문화를 가진 사람들이 모여 있는 상황에서 이들을 관리 및 협업하게 하는 일이 가장 어렵고 힘들다”며 “수면으로 예를 들면 다 같은 시간에 잠을 자게 되면 다음 대회를 준비하는 데 차질이 생기고, 다 같이 밤을 새우자니 컨디션이 문제가 된다. 이런 것들을 잘 조율하는 것이 가장 어려운 점이자 우승 비결”이라고 말했다. MMM 팀에는 티오리한국 사내 동아리 '더덕' 팀(The Duck) 22~23명을 비롯해 미국 카네기 멜론 대학의 PPP팀, 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 함께 연합 팀을 구성해 데프콘 CTF를 우승했다. 3개 팀마다 팀리더가 있고, MMM 전체 총괄은 박세준 대표가 맡았다. 박 대표는 4회 연속 우승이 순탄치는 않았다고 토로했다. 4년 연속으로 대회에서 우승하다 보니 타 팀의 견제도 심해졌고, 티오리를 함락시키기 위한 시도들이 거세졌다는 것이다. “매년 데프콘 대회가 어려워지고 있다. 사실 대회에 참가할 때마다 '이번에는 못 이길 수도 있겠다'는 생각을 매번 한다”며 “티오리를 이기기 위해 다른 팀에서도 열심히 준비하고 있기 때문에 난이도가 어려워지고 있다”고 짚었다. 아울러 박 대표는 데프콘 CTF는 단순 해커들과의 실력을 겨루는 '전쟁터'가 아니라고 강조했다. 오히려 데프콘 CTF에 참가한 구글 등 빅테크 기업들과 기술, 정보 등을 공유하는 '학술교류의 장'이라고 설명했다. 그는 “비행기 표부터 식사, 숙소 등 데프콘에 참가하는 것만으로도 적지 않은 비용이 든다. 그럼에도 불구하고 우리가 20명 정도씩 매년 데프콘에 참가하는 이유는 구글, 오픈AI, 메타 등 빅테크 기업에서 참가한 다른 팀과의 교류에 있다”며 “글로벌 기업과의 경쟁뿐 아니라 교류의 경험도 피부로 느끼고 올 수 있기 때문에 국내 보안 기업들도 적극적으로 참여했으면 한다”고 말했다. “K보안, 퀄리티 앞세워 세계로 나아가야” 세계 보안 무대에서 우리나라의 위상을 높이고 있는 박 대표에게 국내 보안 기업의 글로벌화에 대해 질문했다. 박 대표는 “보안 솔루션의 경우 한국 법제도상 해외랑 다른 부분들이 많다. 예컨대 국내에서만 통용되는 제도 때문에 보안 솔루션을 만들었다면, 이는 국내에서만 사용될 뿐 해외에서는 수요조차 발생되지 않는다”고 말했다. 그는 또 “국내에서만 별도로 보안 솔루션들이 채택되고 있는 실정이다 보니, 보안 솔루션을 필요로 하는 업체들 역시 외산 솔루션을 사용할 필요가 없어지면서 국제 무대에서 한국은 점차 폐쇄되고 있다. 국내에서 사용되는 보안 솔루션을 만드는 업체들도 영세한 경우들이 많은데 오히려 공급망 공격에 타깃이 되기도 쉽다”고 지적했다. 박 대표는 K-보안 소프트웨어가 글로벌에서도 통할 수 있다고 긍정 평가하면서 "다만, 보안업계에서 시큐어 코딩(소프트웨어 개발 단계에서 보안 취약점을 제거하여 안전한 소프트웨어를 개발하는 기법)을 강조하고 있지만 잘 지켜지고 있는 지 짚어봐야한다. 품질이 보장돼야 글로벌 시장에서 통한다”며 “특히 한국은 '한국형' 무언가를 구축하길 선호하는데, '한국형'에 대한 프라이드가 높은 것이 오히려 다양성이나 확장성에 방해된다"고 말했다. “보안도 진화한다”…티오리 '진트·알파프리즘', 보안 효율성↑ 티오리는 기업들의 취약점 진단, 모의해킹 등 보안 컨설팅 사업에서 나아가 여러 솔루션을 통해 사업을 확장해 나갈 계획이다. 박 대표는 “'AI 해커'라고 대명사를 붙이는데, 티오리의 SaaS(서비스형 소프트웨어)이자 AI 에이전틱 기반 솔루션 '진트'(Xint)가 있다”며 “해커들이 해킹하는 방식을 모델링해서 공격자의 관점에서 위협 요소를 분석하고 검증하는 솔루션”이라고 설명했다. 사실상 공격자가 시스템에 침입할 때 사용하는 전술을 사전에 파악하고 분석하는 '레드팀'의 업무에 AI가 활용되는 것이다. 박 대표는 “진트가 레드팀 업무의 효율성을 높여주는 도구가 될 것으로 예상한다”며 “향후에는 제일 실력있는 해커들을 뛰어넘는 솔루션을 만드는 것이 목표다. 아직 이 단계까지 성능을 끌어올리지는 못했지만, 현재 단계에서도 주니어 급 해커 이상의 성능을 내고 있다”고 밝혔다. 진트는 현재 베타 테스트 단계로, 일부 고객사에만 사용 후 피드백을 받고 있는 상태다. 박 대표에 따르면 10월께 정식 론칭이 이뤄질 전망이다. 이 외에도 티오리는 보안 컨설팅 등 기존 사업에 더해 '알파프리즘(αprism)'이라는 대형 언어 모델(LLM) 시큐리티 등 사업을 기반으로 보안 시장을 공략해 나갈 계획이다. AI의 민감 정보 유출, 프롬프트 인젝션, 부적절한 출력 등 다양한 위협을 탐지하고 정책 기반으로 차단한다. 알파프리즘은 올해 말이나 내년 초에 선보일 예정이다. 박 대표는 이와 관련해 “기업들이 AI 도입을 서두르고 있는데, 보안 담당자의 입장에서는 AI 도입이 두려운 일”이라며 “AI가 출력하는 데이터 둥 민감정보나 개인정보들이 포함돼 있을 수 있기 때문”이라고 말했다. 그는 “개인정보나 민감 정보들은 알파프리즘이 필터링을 하거나 차단하는 등 가시성을 확보해주는 솔루션”이라며 “LLM 방화벽이라고 생각하면 된다”고 말했다. SK텔레콤 해킹, 두 차례의 예스24 랜섬웨어 공격 등 국내 기업 및 기관에 '보안 경고등'이 켜졌다. 인공지능(AI)의 발달로 사이버 공격이 교묘해지고 빈번해지는 현실이다. 이에 공격자의 관점에서 기업 및 기관의 정보 침해를 막아내는 박 대표의 생각을 물었다. 박 대표는 “잇단 해킹 사고들을 통해 보안에 투자하지 않으면 돈을 아끼는 것이 아니라 훨씬 더 큰 비용을 치르게 된다는 깨달음을 얻었으면 한다”며 “보안 투자가 일회성에 그치지 않고 지속적으로 이뤄져야 한다”고 강조했다.

2025.08.15 11:03김기찬 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

[K-미토스①] 국산 보안 AI 주도권 경쟁 점화, 네이버·SK 양강 대결

비상시 문 안 열리는데…테슬라 '매립형 손잡이' 韓 안전기준은 공백

현대차 "SDV 더는 안 미뤄…2028년 초 출시"

[K-미토스②] 앤트로픽이 당긴 방아쇠…막오른 국산 AI 보안 경쟁

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.